Seguridad para tu app hecha con v0
v0 genera interfaces preciosas en React y Next.js, pero se centra en el frontend: la seguridad del backend la cableas tú. Ahí es donde se cuelan las claves expuestas, los fetch sin proteger y los botones "ocultos" que no protegen nada. Escanea tu app y confírmalo.
Riesgos típicos en v0
Fetch desde el cliente con la clave a la vista
El código que genera v0 suele llamar a APIs directamente desde el componente. Si esa llamada lleva una clave, viaja al navegador y cualquiera la lee en las DevTools.
Acciones sin comprobar la sesión
v0 esconde un botón cuando no debes verlo, pero no valida la sesión en el servidor. La acción sigue siendo una URL pública que cualquiera puede llamar directamente.
Sin cabeceras ni CSP por defecto
Al ser código orientado a la interfaz, lo que sale de v0 no trae cabeceras de seguridad ni Content-Security-Policy. Hay que configurarlas donde despliegues.
Checks relacionados
¿Tu app v0 pasa estos checks?
Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.
Escanear mi web gratis